Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'RunTimeBroker_26BC903DF830E66D_d4ZV0Jxy' = '"%APPDATA%\RunTimeBroker\RunTimeBroker_26BC903DF830E66D.exe"'
- %APPDATA%\runtimebroker\runtimebroker_26bc903df830e66d.exe
- %LOCALAPPDATA%\microsoft\clr_v4.0_32\usagelogs\<Имя файла>.exe.log
- %APPDATA%\runtimebroker\runtimebroker_26bc903df830e66d.exe
- 'ki####y.gleeze.com':6906
- '<LOCALNET>..7.3':6907
- '15#.#01.129.91':443
- DNS ASK ki####y.gleeze.com
- '%APPDATA%\runtimebroker\runtimebroker_26bc903df830e66d.exe'
- '%APPDATA%\runtimebroker\runtimebroker_26bc903df830e66d.exe' (со скрытым окном)